你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

在 Azure 实验室服务中,将实验室帐户角色分配迁移到实验室计划

重要

Azure 实验室服务将于 2027 年 6 月 28 日停用。 有关详细信息,请参阅停用指南

在 Azure 实验室服务中,实验室计划与实验室帐户有不同的 Azure 管理层次结构。 实验室帐户上的角色分配的行为不同,并影响实验室权限。 本文讨论实验室帐户和实验室计划之间的授权差异。 了解在从实验室帐户过渡到实验室计划时,你应该如何更新角色分配。

实验室帐户和实验室计划之间的差异

实验室帐户是实验室的父 Azure 资源。 在实验室帐户上分配角色时,关联的实验室自动继承此角色和权限。

另一方面,实验室计划和实验室是 Azure 中的同级资源,这意味着实验室不会从关联的实验室计划中继承角色和权限

例如,假设你为实验室帐户上的用户分配了参与者角色。 若要使用实验室计划实现相同的权限,应改为在实验室计划的资源组上分配参与者角色。 在资源组上分配角色时,该资源组中的所有实验室也会被分配此角色。

建议

下表显示了有关在 Azure 实验室服务中将角色分配从实验室帐户映射到实验室计划的建议。

角色类型 实验室帐户角色 实验室帐户分配 实验室计划角色 实验室计划分配
管理员 “所有者” 实验室帐户 所有者 资源组
管理员 参与者 实验室帐户 参与者 资源组
实验室管理 实验室创建者 实验室帐户 实验室创建者 实验室计划
实验室管理 所有者** 实验室 所有者 资源组或实验室
实验室管理 参与者** 实验室 实验室参与者 实验室

** 对于实验室帐户,实验室的“参与者”和“所有者”角色要求你也在实验室帐户上分配“读取者”角色。 对于实验室计划,你不必在实验室计划或资源组上分配“读取者”角色。

后续步骤